Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Ένας ερευνητής ανακάλυψε ένα exploit, το οποίο είναι ικανό να εκθέσει τους κωδικούς των χρηστών στο macOS, αλλά αρνείται να μοιραστεί τα ευρήματα τους με την Apple, διαμαρτυρόμενος για την πολιτική της εταιρίας απέναντι στους "κυνηγούς" bugs.

O Linus Henze δημοσίευσε ένα βίντεο του KeySteal exploit μέσα στην εβδομάδα, το οποίο με ένα κλικ φαίνεται ότι είναι ικανό να "αρπάζει" κωδικούς μέσου των login και system keychains, δίχως την αναγκαιότητα επιβεβαίωσης μέσω των δικαιωμάτων διαχειριστή του συστήματος. Λειτουργεί στην τελευταία έκδοση του macOS "Mojave", αλλά μέχρι στιγμής δεν φαίνεται να επηρεάζει αρχεία αποθηκευμένα στο keychain του iCloud.

Η άρνηση του Henze να βοηθήσει την Apple στο να διορθώσει το συγκεκριμένο exploit, προέρχεται από την πολιτική της εταιρίες στο να πληρώνει τους "κυνηγούς" bugs, όταν αυτοί βρίσκουν σφάλματα για το iOS, αλλά όχι για macOS. "Μοιάζει σαν να μην τους ενδιαφέρει για το macOS", δήλωσε στο Forbes. "Το να βρίσκεις τέτοιες αδυναμίες χρειάζεται αρκετό χρόνο, και θεωρώ ότι το να πληρώνονται οι ερευνητές είναι το σωστό, καθώς βοηθούμε την Apple στο να κάνει τα προϊόντα της ασφαλέστερα", κατέληξε.

macOS-High-Sierra-root-access.jpg.2d6944


Είναι η δεύτερη φορά μέσα σε δύο βδομάδες που ένας έφηβος -o Henze είναι 18- ανακαλύπτει κενό ασφαλείας σε προϊόν της Apple. Ένας 14χρονος προσπάθησε να προειδοποιήσει την Apple για ένα bug στην λειτουργία ομαδικής συνομιλία του Facetime, το οποίο επέτρεπε να "κρυφακούει" κάποιος τους άλλους συνομιλητές, προτού αυτοί απαντήσουν στην κλήση. Η Apple ανακοίνωσε ότι θα λύσει το συγκεκριμένο πρόβλημα αυτή την εβδομάδα, παραμένει όμως άγνωστο το πότε θα διορθώσει το πρόσφατο exploit του macOS.

Engadget


Διαβάστε ολόκληρο το άρθρο

Δημοσ.

Μερικοί δεν έχουν καταλάβει ότι η Apple είναι καλή για να εισπράττει χρήματα και όχι για να πληρώνει! 

  • Like 7
Δημοσ.

Για να ειμαστε δικαιοι και απο την στιγμη που η Apple υποστηριζει οτι το μεγαλο ατου των λειτουργικων της ειναι η ασφαλεια επρεπε να τον πληρωσει...και εχει δικιο ο ερευνητης που λεει οτι εφοσον δεν το κανει με το MacOS δειχνει σαν να μην την ενδιαφερει...δεν μπορω να καταλαβω γιατι πληρωνει μονο στο iOS.

  • Like 3
Δημοσ. (επεξεργασμένο)

Πιο σκατοετερια από την Apple δεν έχει.

Μονο να παίρνει λεφτά θέλει. Εδώ  https://bugs.chromium.org/p/chromium/issues/detail?id=841105 άλλη μια είδηση με universal XSS, που ο ερευνητής προτίμησε να το δώσει στην Google (και να πάρει 7500$) παρα στην Apple, που τελικά ήταν πρόβλημα του iOS. Διότι δεν θα έπαιρνε μπακίρα.

Επεξ/σία από ii_die_4
  • Like 2
  • Confused 1
Δημοσ.

Λογικό να ζητάει λεφτά. Δεν είναι κάτω από κάποια ανοικτού κώδικα άδεια το λογισμικό τους. Ούτε είναι υποχρεωμένος ο χρήστης να κάνει την δουλειά της απλ. Αν θέλει ας πληρώσει, όπως κάνουν οι πελάτες της σε αυτήν. Βέβαια από εταιρία που την κυνηγούσε πόσες μέρες ο άλλος να της αναφέρει το τραγικό bug στην εφαρμογή της και τον εκλανε, τι περιμένεις;

  • Like 5

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...